Firma zarządza dużą flotą instancji Amazon EC2 z systemami Linux i Windows w prywatnych podsieciach. Firma wymaga możliwie najbezpieczniejszej metody zdalnej administracji w AWS. Które rozwiązanie spełnia te wymagania?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Nie udostępniaj par kluczy SSH-RSA podczas uruchamiania nowych instancji. Użyj AWS Systems Manager Session Manager do zdalnego dostępu..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to "Nie udostępniaj par kluczy SSH-RSA podczas uruchamiania nowych instancji. Użyj AWS Systems Manager Session Manager do zdalnego dostępu." AWS Systems Manager Session Manager zapewnia bezpieczny dostęp do instancji EC2 bez otwierania portów SSH/RDP, zarządzania kluczami SSH ani używania bastion hostów. Działa w prywatnych podsieciach i wykorzystuje role IAM do uwierzytelniania i autoryzacji, co jest zgodne z zasadą najmniejszych uprawnień. Nieudostępnianie par kluczy SSH-RSA podczas uruchamiania nowych instancji minimalizuje powierzchnię ataku. Pozostałe opcje są mniej bezpieczne lub nieoptymalne: Generowanie nowych par kluczy SSH-RSA dla istniejących instancji nadal wiąże się z zarządzaniem kluczami SSH, co jest mniej bezpieczne niż Session Manager. EC2 Instance Connect ułatwia dostęp SSH, ale nadal opiera się na SSH i wymaga otwarcia portu 22. Session Manager jest bardziej wszechstronny i bezpieczny, ponieważ nie wymaga otwartych portów.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana